Entrée ransomware
Souvent le premier clic.
L'hameçonnage (phishing) est une technique d'ingénierie sociale qui pousse une victime à divulguer des secrets (mots de passe, MFA, cartes) ou à exécuter une action dangereuse (malware, virement) en imitant une entité de confiance — banque, collègue, cloud. Les canaux incluent e-mail, SMS (smishing), voix (vishing) et messages professionnels. C'est l'un des principaux vecteurs d'intrusion en entreprise.
En une phrase
L'hameçonnage trompe les humains pour voler des accès ou déclencher une action nuisible.
À retenir
Fiche du terme
Le mot évoque l'hameçon : un appât (urgence, facture, alerte sécu) et un hameçon (lien ou pièce jointe).
Les kits modernes clônent des pages Microsoft 365 / banques en minutes.
Pour une PME québécoise bilingue, les leurres FR/EN locaux (Revenu Québec, Desjardins, etc.) sont courants.
DMARC/DKIM/SPF, filtrage, pièces jointes dangereuses bloquées.
MFA résistante au phishing quand possible (clés FIDO).
Simulations + procédures de signalement sans blâme.
Révoquer sessions, reset, forensics mail.
Un employé reçoit un faux « partage SharePoint » urgent. Il saisit son mot de passe sur une fausse page. L'attaquant crée des règles de boîte mail et lance des factures frauduleuses. MFA + alerte de connexion inhabituelle permettent de couper l'accès en une heure.
Souvent le premier clic.
Virements détournés.
M365, Google Workspace.
Sensibilisation exigée par assureurs et cadres.
| Hameçonnage | Pourriel non ciblé (spam) | |
|---|---|---|
| Intention | Voler accès / déclencher action | Souvent pub / volume |
| Ciblage | Personnalisé possible | Large et générique |
| Danger | Élevé (intrusion, fraude) | Variable, souvent nuisance |
| Défense | Tech + process + humains | Filtres anti-spam |
Un seul clic peut coûter plus cher qu'un an de contrôles. Les assureurs cyber demandent de plus en plus MFA et sensibilisation — et les fraudeurs parlent français québécois.
Non, mais ça réduit fortement le risque ; préférez les méthodes résistantes au phishing.
Non — encouragez le signalement rapide.
Oui : smishing et leurres sociaux sont fréquents.
Ne pas paniquer : signaler, changer secrets, faire révoquer les sessions.
Vous voulez durcir e-mail, MFA et sensibilisation anti-phishing ? On peut cadrer un plan pragmatique.
Parler d'hameçonnage